如何在Openssl中实现客户端的相互认证?
答
该函数调用你正在寻找的是SSL_set_verify()
家庭。在服务器端,指定SSL_VERIFY_PEER | SSL_VERIFY_FAIL_IF_NO_PEER_CERT
需要有效的客户端证书。在客户端,只需要SSL_VERIFY_PEER
。
双方还必须确保匿名密码没有在其指定的密码列表(SL_CTX_set_cipher_list()
设置)允许的。
其中相互认证的味道,你想使用? TLS-SRP? TLS-PSK?带有PKIX证书的TLS? – jww 2016-05-05 06:06:06